Exim に root 権限によるリモートコード実行を可能にする重大な脆弱性

Eximメールサーバー開発者 通知されました 重大な脆弱性の特定についてユーザーに (CVE-2019-15846)、ローカルまたはリモートの攻撃者が root 権限でサーバー上でコードを実行できるようになります。この問題に対する公開されたエクスプロイトはまだありませんが、この脆弱性を特定した研究者はエクスプロイトの予備プロトタイプを準備しました。

パッケージ更新の調整リリースと修正リリースの公開は、6 月 13 日 (00:XNUMX MSK) に予定されています。 輸出税 4.92.2。それまでは、問題に関する詳細な情報 の対象ではありません 開示。すべての Exim ユーザーは、予定外のアップデートの緊急インストールに備える必要があります。

今年で3回目です クリティカル 脆弱性 エクシムで。 9月の自動化によると 調査 57.13万台以上のメールサーバー、Eximのシェアは56.99%(34.7年前は34.11%)、Postfixはメールサーバーの3.94%(4.24%)で使用されており、Sendmail - 0.53%(0.68%)、Microsoft Exchange - XNUMX% (XNUMX%)。

出所: オープンネット.ru

コメントを追加します